
Postar
老哥,老哥
要证明你的私钥没被偷,
你得先把它再交出去一次。
这不是段子。
这是一个比特币新提案要求的。
它叫 BIP461。
作者 Liam Gilligan。
9月16日合并,状态还是Draft。
一句话讲清它想干嘛:
给签名定一份标准答案,谁答得不一样,谁就可能有鬼。
听着挺靠谱,对吧?
但你先想想,怎么比?
同一笔交易,
你得拿另一台干净的设备,一模一样再签一次。
要让那台设备签得出来,你得先把私钥交给它。
为了证明没被偷,你得先偷自己一次。
这不是没事找事吗?
写到这我真的很想骂人。
还有一层更阴的。
以后攻击者根本不用去改你的固件。
他只要做一个"签名一致性检测工具",你自己就带着私钥上门了。
工具是假的,密钥是真的。哈哈,你说他脑子怎么想滴。
再说成本。
真跑得动这套比对的,是研究者和厂商。
普通人看到的只有一句:建议验证一下。
然后照做。没人告诉他这一步在干什么。
还有件事没人提。
一旦签名被要求
"同样的输入必须同样的输出",
它就不再只是签名。
它是指纹,你的设备型号、固件版本、操作习惯,全都能被拿去归类。
以前这些藏在多样性里。
Aviso legal: o conteúdo do OKX Orbit é fornecido apenas para fins informativos. Saiba mais
Respostas
Ainda não há comentários. Seja a primeira pessoa a responder!
Criptos em alta
BTC/USDTBitcoin
$86.427,9+0,03%
ETH/USDTEthereum
$2.748,26+0,02%
ZEC/USDTZcash
$1.387,77+0,01%
Destaques do mercado hoje
1#USJobsDataToday
2#BTCETHETFOutflows


3#USTreasuryYieldsSurge

